PDA

View Full Version : ho il pc infetto ..chi mi aiuta? (memstat.exe)


svl2
08-10-2004, 09:33
salve
ieri decido di installare xp pro +sp1 anche sulla seconda partizione.
tutto va liscio ..prima di connettermi ad internet installo anche spybot sed e antivir aggiornati...poi installo il modem adsl e la prima cosa che faccio è windowupdate ma appena un secondo dopo antivir minotifica un virus ( di cui non mi sono segnato il nome) e 30 secondi dopo appare il classico popup da virus che mi notifica lo spegnimento del pc in circa 40 secondi . ebbene il pc si è spento e al riavvio avevo un prog MEMSTAT.exe in avvio ..lancio la scansione ma non rileva nulla ..cosi elimino dall' avvio memstat ma ad ogni riavvio eccolo li..allora faccio una ricerca per il file memstat e lo elimino ...ma nulla si ripresenta sempre nelmenu di avvio (msconfig) . Decido cosi di avviare ancora winupdate e mi aggiorna window con le patch di sicurezza . sembra tutto ok.

navigo tranquillamente...poi dopo altri 2 riavvii ecco che non mi permette piu di aggiornare l' antivirus , di vedere le pagine web e inoltre appenami connetto il pc inizia da solo a downloadare !!

che possso fare ( adesso com' è ovvio sto usando la prima partizione)

grazie

nV 25
08-10-2004, 10:17
il riavvio di solito è sintomo del virus blaster...cmq ho visto on line che ,per quanto riguarda memstat.exe, parlano del virus W32.Spybot.Worm...bò,fatti prima qualche scansione on line e vedi come te lo identifica

Panda (http://www.pandasoftware.com/activescan/it/activescan_principal.htm)

Trend (http://housecall.trendmicro.com/)

svl2
08-10-2004, 10:34
forse ho risolto

ho reinstallato pccillin ( che avevo tolto in favore di antivir) e quest' ultimo dopo averlo aggiornato ha rilevato il worm_wootbot.y nella seconda partizione , ora pare l' abbia tolto e sto facendo le verifiche del caso.

ps. se installo pccillin sulla seconda partizione , con i codici che ho nella prima mi dice che i codici non sono validi e non me lo fa aggiornare..strano..

cosa simile miaccade con spysweeper..se lo installo sulla seconda partizione mi dice che la ver demo è expired! proprio strano..

Weisse
08-10-2004, 12:41
per sicurezza puoi scaricare ed eseguire il w32.spybot.worm removal tool della symantec che cerca e rimuove tutti gli spyware appartenenti a quella famiglia: lo trovi su: il sito symantec (http://securityresponse.symantec.com/avcenter/venc/data/w32.spybot.worm.html)
Cya